サードパーティの ID プロバイダーのユーザーに対してハブ IAMロールが機能しない

サードパーティの ID プロバイダーのユーザーに対してハブ IAMロールが機能しない

1112
Created On 09/18/24 17:17 PM - Last Modified 10/21/25 22:23 PM


Question


ユーザーがハブ IAM で割り当てられたアプリケーションにアクセスできないのはなぜですか?

Environment


ハブ
アイデンティティとアクセス管理


Answer


- 構成されたフェデレーションを介してログイン後にユーザーが登録された場合、Hub IAM はサードパーティの IdP でユーザーに割り当てられたロールを尊重します。
- ハブ IAM でロールを手動で変更した場合、IdP 側で割り当てられたロールが引き続き適用され、期待どおりに動作しない可能性があります。この場合、お客様は IdP 側で適切なロールを割り当てるだけで、ユーザーがハブにログインアプリケーションがアクセスを許可したときにロールが適用されます。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000scnOCAQ&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language